En quoi Recall, la nouvelle fonctionnalité de Microsoft, constitue-t-il une menace pour la vie privée des utilisateurs ? – .

En quoi Recall, la nouvelle fonctionnalité de Microsoft, constitue-t-il une menace pour la vie privée des utilisateurs ? – .
En quoi Recall, la nouvelle fonctionnalité de Microsoft, constitue-t-il une menace pour la vie privée des utilisateurs ? – .

En quoi Recall, la nouvelle fonctionnalité de Microsoft, constitue-t-il une menace pour la vie privée des utilisateurs ?

Juin 2024 par Benoit Grunemwald Expert Cybersécurité chez ESET France

Microsoft a présenté fin mai sa nouvelle fonctionnalité Recall, qui sera disponible sur les PC Copilot+. Il permet de prendre des captures d’écran en continu et de les analyser directement sur l’ordinateur, afin de créer une « mémoire photographique », écrit l’Usine Digitale. Alors que le géant de l’informatique affirme avoir mis en place des mesures de sécurité, notamment des privilèges d’administrateur, pour visualiser les données de Recall, les chercheurs en cybersécurité ont réussi à contourner ces obstacles et à accéder aux données comme bon leur semble. Plusieurs chercheurs démontrent comment des malwares pourraient voler des données collectées et stockées localement. Notamment, un chercheur a montré qu’un mot de passe de gestionnaire de bureau à distance collecté par Recall pouvait facilement être récupéré à partir d’une base de données SQLite locale non cryptée, ce qui facilitait l’obtention de logiciels espions. Un autre chercheur a publié en open source un outil appelé Total Recall pour extraire facilement les données de cette fonctionnalité.

Benoit Grunemwald – Expert Cybersécurité chez ESET France réagit

« Le principal problème de sécurité de ce système est la collecte et le stockage de captures d’écran, qui peuvent contenir des informations sensibles telles que des mots de passe et des données financières. Si ces données sont compromises, les conséquences peuvent être graves, notamment pour les utilisateurs impliqués dans des activités sensibles, comme les journalistes. Partager un ordinateur avec le même compte Windows, par exemple dans une famille ou dans un cybercafé, expose toutes les activités récentes, soulevant des questions de confidentialité. Cela ouvre également la porte à un accès illégal et frauduleux par des logiciels malveillants. Les mesures mises en place par Microsoft, notamment le chiffrement et le stockage local des instantanés, n’éliminent pas les risques. Leur efficacité dépendra de la force du cryptage et de la sécurité de l’appareil. Des risques subsistent, notamment avec les informations sensibles visibles à l’écran. Les utilisateurs doivent être conscients des implications et gérer l’utilisation de cet outil avec prudence. »

 
For Latest Updates Follow us on Google News
 

PREV Cette TV OLED G3 voit son prix chuter au plus bas avec cette promo folle chez Son-Vidéo.com – .
NEXT OpenAI lance un GPT critique pour corriger GPT-4 – .